AmazonAWS Developer Associate DVA-C02 Certification
·TW
·更新於 28 Jul 2026
您建立了一個客戶管理的 AWS KMS key,並且必須確保基於 Lambda 的應用程式所使用的敏感組態資料 (API keys 等) 在傳輸過程中是加密的。接下來您應該怎麼做才能滿足加密要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用客戶管理的 KMS key 加密的 Lambda 環境變數,啟用加密輔助功能以進行傳輸中加密,並授予函數的執行角色 KMS 存取權限。.
為什麼這是答案
正確答案是「使用客戶管理的 KMS key 加密的 Lambda 環境變數,啟用加密輔助功能以進行傳輸中加密,並授予函數的執行角色 KMS 存取權限」。Lambda 環境變數支援使用 KMS 加密來保護傳輸中的敏感資料,這是一個內建且直接的解決方案。您只需指定客戶管理的 KMS 金鑰,並確保 Lambda 執行角色擁有解密該金鑰的權限即可。
將值儲存為 Systems Manager Parameter Store 中的 String 參數並在 Lambda 環境變數中參考 GetParameter 雖然可行,但不如直接使用 Lambda 環境變數加密來得簡潔,且會增加額外的 API 呼叫。將密碼儲存在 Secrets Manager 中並建立新的 Lambda 和 Lambda layer 會增加不必要的複雜性。將每個敏感欄位作為物件放入加密的 Amazon S3 中,然後讓 Lambda 函數擷取,這會導致過多的 S3 呼叫,效率低下且不符合環境變數的用途。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡